fbpx

Tinc el BGP establert a MikroTik com puc donar sortida a un bloc privat per una pública?

Per donar sortida a un bloc d'adreces IP privades mitjançant una adreça IP pública utilitzant BGP en un router MikroTik, haureu de configurar NAT (Network Address Translation).

Això és comunament requerit quan vols que múltiples dispositius en una xarxa privada accedeixin a Internet mitjançant una adreça IP pública única.

T'expliquem com pots configurar això al teu router MikroTik:

Pas 1: Configurar IP Pública

Assegureu-vos que el vostre encaminador MikroTik té una adreça IP pública configurada a la interfície que està connectada al vostre proveïdor d'Internet. Aquesta adreça serà utilitzada per a la sortida dels teus blocs privats.

Pas 2: Configurar NAT

Utilitzaràs la funcionalitat de NAT per traduir les adreces IP privades de la teva xarxa a l'adreça IP pública configurada al teu router. Aquí us mostro com configurar la traducció d'adreces de xarxa (Source NAT) per permetre que les adreces IP privades accedeixin a Internet:

/ip firewall nat
add chain=srcnat action=masquerade out-interface=ether1

En aquest exemple, ether1 hauria de ser reemplaçat pel nom de la interfície on està configurada la vostra adreça IP pública. L'acció masquerade és una forma de Source NAT que automàticament utilitza l'adreça IP de la interfície especificada com a adreça d'origen als paquets sortints.

Pas 3: Verificar les Rutes BGP

Assegureu-vos que les rutes BGP estan configurades correctament perquè el trànsit pugui fluir cap ai des del teu router. No necessites anunciar les adreces IP privades a través de BGP, ja que generalment no són ruteables a Internet.

Pas 4: Regles de Firewall

És important assegurar que la vostra configuració de tallafocs permeti el trànsit sortint des de les vostres adreces privades i el trànsit entrant necessari. Aquí un exemple d'una regla de tallafocs per permetre tot el trànsit sortint:

/ip firewall filter
add chain=forward action=accept out-interface=ether1

A més, assegura't que qualsevol política de seguretat necessària per protegir la teva xarxa interna estigui implementada adequadament.

Pas 5: Proves

Després de configurar NAT i les regles de tallafocs, realitza proves per assegurar-te que els dispositius a la teva xarxa privada puguin accedir a Internet correctament i que el trànsit estigui sent NATeado com s'espera. Podeu fer-ho revisant les connexions actives a MikroTik:

/ip firewall connection print

Això us mostrarà les connexions actives i hauríeu de poder veure les traduccions d'adreces que tenen lloc gràcies a NAT.

Conclusió

Configurar NAT en un router MikroTik per permetre que un bloc d'adreces privades accedeixi a Internet mitjançant una adreça pública mentre s'utilitza BGP és un procés relativament directe que implica assegurar-se que tens la configuració adequada de NAT, firewall i BGP.

Aquestes configuracions ajuden a garantir que la vostra xarxa estigui segura i que el trànsit s'utilitzi correctament.

No hi ha etiquetes per a aquesta publicació.
Et va servir aquest contingut?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Altres documents en aquesta categoria

Deixa una resposta

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Tutorials disponibles a MikroLABs

No s'han trobat cursos!

CODI DE DESCOMPTE

AN24-LIB

aplica a llibres i packs de llibres MikroTik

Dies
Hores
minuts
segons

Introducció a
OSPF - BGP - MPLS

Registra't en aquest curs gratuït

MAE-RAV-ROS-240118
Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAS-ROS-240111

Promo per Dia de Reis!

REIS24

15%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte Dia de Reis!

* promoció vàlida fins al Diumenge 7 Gener 2024
** el codi (REIS24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Promo per Cap d'Any!

NY24

20%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte de Cap d'Any!

* promoció vàlida fins el dilluns 1 Gener 2024
** el codi (NY24) s'aplica al carret de compres
*** compra el teu curs ara i pren-lo fins al 31 Març 2024

Descomptes per Nadal!

NADAL 23

30%

tots els productes

cursos MikroTik
cursos Academy
llibres MikroTik

Aprofita el codi de descompte per Nadal !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el dilluns 25 Desembre 2023

DESCOMPTES CYBER WEEK

CW23-MK

17%

tots els cursos MikroTik OnLine

CW23-AX

30%

tots els cursos Academy

CW23-LIB

25%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Cyber ​​Week !!!

** els codis s'apliquen a la cistella de la compra
promo vàlida fins el diumenge 3 Desembre 2023

DESCOMPTES BLACK FRIDAY

BF23-MX

22%

tots els cursos MikroTik OnLine

BF23-AX

35%

tots els cursos Academy

BF23-LIB

30%

tots els Llibres i Packs de Llibres MikroTik

Aprofita els codis de descompte per Black Friday !!!

** Els codis s'apliquen a la cistella de la compra

els codis s'apliquen a la cistella de la compra
vàlid fins al diumenge 26 Novembre 2023

Dies
Hores
minuts
segons

Registra't en aquest curs gratuït

MAE-VPN-SET-231115

Promo Halloween

Aprofiteu els codis de descompte per Halloween.

Els codis s'apliquen a la cistella de la compra

HW23-MK

11% de descompte a tots els cursos MikroTik OnLine

11%

HW23-AX

30% de descompte a tots els cursos Academy

30%

HW23-LIB

25% de descompte a tots els Llibres i Packs de Llibres MikroTik

25%

Registra't i participa al curs gratuït Introducció a Ruteig Avançat amb MikroTik (MAE-RAV-ROS)

Avui (dimecres) 11 Octubre, 2023
7pm a 11pm (Colòmbia, Equador, Perú)

MAE-RAV-ROS-231011